Pāriet uz galveno saturu
OpenAI

Aicinājums kopīgi rīkoties kiberaizsardzības jomā

Atklāta vēstule ar aicinājumu globāli stiprināt kiberaizsardzību.

Mums ir maz laika kiberaizsardzības stiprināšanai.

Tuvākajos mēnešos ar MI veikti kiberuzbrukumi kļūs daudz izplatītāki un sarežģītāki, jo modeļi visā pasaulē kļūs arvien spējīgāki. Apdraudēti ir uzņēmumi un sabiedriskie pakalpojumi, no kuriem atkarīgas mūsu kopienas — no slimnīcām un ūdens attīrīšanas iekārtām līdz infrastruktūrai, kas nodrošina interneta darbību.

Mūsdienu MI sasniegumi jau sniedz aizstāvjiem jaunus veidus, kā novērst gadiem uzkrātās nepilnības. Ja rīkosimies izlēmīgi, varēsim izmantot šo aizstāvju iespēju periodu, lai padarītu digitālo pasauli daudz drošāku.

Mēs ierosinām šādus kopīgas rīcības principus:

  • Atzīt, ka ar līdzšinējo drošības līmeni nepietiks. Sistēmas ir kļuvušas neaizsargātas ilgstoši nenovērstu kļūdu, pārmērīgu atļauju, nepareizas konfigurācijas, nedrošas un neatjauninātas programmatūras, vājas autentifikācijas un mantoto sistēmu tehniskā parāda dēļ. Drošības komandām, jo īpaši kritiskās infrastruktūras jomā, vēsturiski ir trūcis resursu, tāpēc tām steidzami vajag vairāk rīku un līdzekļu.

  • Nodrošināt vairāk aizstāvju ar kiberspējīgu MI. MI sniedz specializētas prasmes lielākam skaitam aizstāvju un ļauj galvenos drošības uzdevumus veikt ātrāk, lētāk un kvalitatīvāk. Dalīšanās ar rīkiem, praktiskām zināšanām un pārbaudītiem labojumiem ļauj vienas organizācijas darbam palīdzēt aizsargāt daudzas citas.

  • Mobilizēt kopīgu rīcību. Kiberspējas attīstās visā pasaulē, un kopumā tas var būt pozitīvi: nevienam uzņēmumam nevajadzētu kontrolēt nākotni. Tas arī nozīmē, ka ir vajadzīga globāla rīcība un jaunas partnerības, lai paaugstinātu drošības standartus un rastu jaunus risinājumus jauniem kiberdraudiem.

Ikviens no mums var mazināt risku jau tagad. Visām organizācijām, kiberdrošības uzņēmumiem, tehnoloģiju partneriem, valdībām un robežšķirtnes MI uzņēmumiem ir svarīga loma: ar rīkiem, finansējumu un praktisku atbalstu paātrināt aizstāvju prioritāšu īstenošanu, īpaši kritiskās infrastruktūras organizācijās ar ierobežotu budžetu.

Lūk, kam, mūsuprāt, jānotiek tālāk:

  1. Ikviena organizācija

    Nekavējoties noteikt kiberaizsardzību par vadības prioritāti. Paaugstināt drošības standartus un izpildīt tos ar tādu steidzamību un koordināciju, kāda raksturīga incidentam, kam ir prioritāte pār visu, izņemot kritiski svarīgas uzņēmuma darbības. Novērst riskantākās nepilnības, pārbaudīt rezultātus, netraucējot pamatpakalpojumus, un izvirzīt stingrākas drošības prasības visam, ko iegādājaties, izstrādājat un ieviešat, tostarp MI ģenerētam kodam. Modernizēt vai aizstāt sistēmas, tajās ieviešot minimālo privilēģiju principu, stingru piekļuves kontroli un daudzslāņu aizsardzību. Plašam pārklājumam izmantot spējīgus un lētākus modeļus, bet sarežģītāko problēmu risināšanai — robežšķirtnes spējas. Ja sistēmai nevar instalēt ielāpus, netraucējot pamatpakalpojumus, ieviest un pārbaudīt kompensējošos kontroles pasākumus.

  2. Kiberdrošības uzņēmumi un tehnoloģiju partneri

    Uzņemties vadošu lomu aizsardzībā pret ilgstošiem, ar MI veiktiem uzbrukumiem, tostarp pastāvīgi pārbaudīt aizsardzību pret robežšķirtnes kiberspējām, papildināt esošos rīkus ar MI un sadarboties ar tehnoloģiju partneriem, lai nekavējoties novērstu nepilnības. Padarīt MI nodrošinātu aizsardzību pieejamu un ieviešamu kritiskās infrastruktūras operatoriem, sniedzot praktisku palīdzību rīku ieviešanā un labojumu pārbaudē, kā arī sadarboties ar kritiskās infrastruktūras piegādes ķēžu ražotājiem un sistēmu integrētājiem, lai instalētu ielāpus un sniegtu pagaidu norādījumus. Dalīties ar informāciju par apdraudējumiem un pārbaudītiem rīcības plāniem, bet progresu vērtēt pēc aizsargāto organizāciju skaita, uzbrukumu ierobežošanas ātruma un labojumu efektivitātes.

  3. Valdības

    Koordinēt kiberaizsardzību vietējā, valsts un starptautiskā līmenī. Stiprināt esošos valdību un nozares saziņas kanālus, lai apmainītos ar praktiski izmantojamu informāciju par apdraudējumiem, noteiktu nopietnāko risku prioritāti un visā pasaulē koordinētu reaģēšanu uz incidentiem un atkopšanos. Finansēt kiberaizsardzību, sākot ar pamatpakalpojumiem, kuriem trūkst darbinieku vai līdzekļu rīcībai. Paātrināt uzticamas piekļuves programmu paplašināšanu, jo īpaši kritiskās infrastruktūras piegādes ķēdēs, un nodrošināt citiem aizstāvjiem plašāku piekļuvi aizsardzības spējām. Ar uzticamu drošības pakalpojumu sniedzēju un partneru palīdzību nodrošināt slimnīcām, ūdenssaimniecības uzņēmumiem un pašvaldībām piekļuvi spējīgam aizsardzības MI, autorizētai testēšanai un praktiskam atbalstam. Panākt, lai uzbrucējiem par savu rīcību būtu jāmaksā.

  4. Robežšķirtnes MI uzņēmumi

    Nodrošināt atbildīgu piekļuvi modeļiem, būtisku finansējumu, apmācību un praktisku atbalstu, jo īpaši kritiskās infrastruktūras aizstāvjiem, kuriem trūkst resursu. Izstrādāt novērojamības un drošības rīkus, nodrošināt MI aģentu identitāšu izsekojamību un atbildību, kā arī dalīties ar nepārtrauktas uzraudzības paraugpraksi. Ieguldīt autorizētā testēšanā, konfidenciālā ziņošanā un pārbaudītos labojumos, kā arī dalīties ar rīkiem, rīcības plāniem un uzticamiem apdraudējumu novērtējumiem ar valdībām, drošības partneriem un atvērtā pirmkoda projektu uzturētājiem, lai uzlabotu gatavību, reaģēšanu un atkopšanos.


Mēs varam padarīt drošāku digitālo infrastruktūru, no kuras visi esam atkarīgi.

Mēs aicinām nozaru un valdību līderus šajos centienos pilnībā izmantot savas tehnoloģijas, resursus un zināšanas. Nodot kiberspējīgu MI aizstāvju rīcībā, sākot ar komandām, kas aizsargā pamatpakalpojumus. Novērst bīstamākās nepilnības, pārbaudīt labojumus un dalīties ar efektīvajiem risinājumiem, lai citi varētu tos pilnveidot. Kopā mēs varam pārvērst mūsdienu MI sasniegumus ilgstošos drošības uzlabojumos, kas nāk par labu ikvienam. Liksim tos lietā.


Pievienojieties dažādu nozaru un valsts pārvaldes organizācijām, aicinot uz steidzamu, kopīgu rīcību kiberaizsardzības jomā.

Iesniegumi ir jāapstiprina. Apstiprinātās organizācijas tiks norādītas tikai ar nosaukumu, bez logotipa.

Atbalstošās organizācijas